fr.wedoany.com Rapport : La société américaine d’intelligence artificielle Anthropic (Anthropic) a publié Claude Security en tant que plugin officiel de Claude Code. Les utilisateurs disposant d’un forfait payant peuvent lancer directement une analyse multi-agents du code source dans une session locale. Ce plugin étudie l’architecture du projet, construit un modèle de menace et répartit les tâches de recherche de vulnérabilités entre plusieurs agents. Chaque découverte doit être validée indépendamment avant d’être ajoutée au rapport final.

Claude Security peut analyser l’intégralité du dépôt de code, un composant individuel, les modifications d’une branche, une demande de tirage (pull request) ou un commit spécifique. Le rapport généré contient des scénarios d’exploitation, des niveaux de gravité, un niveau de confiance du modèle et des recommandations de correction. Pour les vulnérabilités sélectionnées, le plugin peut générer des correctifs, qui sont créés dans une copie distincte du dépôt et validés par un autre agent. Le code source n’est pas modifié automatiquement ; le développeur doit appliquer manuellement les correctifs.
Les utilisateurs peuvent installer ce plugin depuis le marché officiel d’Anthropic via la commande « /plugin install claude-security@claude-plugins-official ». Après installation, lancez l’analyse avec la commande « /claude-security ». L’environnement d’exécution doit répondre aux exigences suivantes : Claude Code 2.1.154 ou version ultérieure, Python 3.9.6+ et prise en charge des workflows dynamiques. L’analyse consomme le quota du forfait actuel.
Auparavant, cet outil était disponible en aperçu de recherche limité sous le nom de Claude Code Security. Par ailleurs, une version cloud indépendante, Claude Security, permet de surveiller les dépôts de code connectés et est actuellement proposée en version bêta publique aux clients Enterprise. Documentation : https://code.claude.com/docs/en/claude-security










